99精品国产综合久久久久五月天,免费观看欧美大片毛片不用播放器 ,AV无码理论片在线观看免费网站,国产精品国产成人国产三级

無標(biāo)題文檔
wdCP系統(tǒng) (介紹,功能特性,運行環(huán)境,安裝說明,演示,常見問題,使用教程) wdCDN系統(tǒng) (介紹,功能特性,運行環(huán)境,安裝說明,演示,常見問題,使用手冊)
wdOS系統(tǒng) (介紹,功能特性,運行環(huán)境,安裝說明,演示,常見問題,使用教程) wdDNS系統(tǒng) (介紹,功能特性,運行環(huán)境,安裝說明,演示,常見問題,使用手冊)
注冊 發(fā)貼 提問 回復(fù)-必看必看 wddns免費智能 DNS 開通 本地或虛擬機使 用wdcp 一鍵包在mysql編 譯時"卡住"
AI導(dǎo)航網(wǎng)AI應(yīng)用網(wǎng)站大全 wdcp官方技術(shù)支持/服務(wù) 阿里云8折優(yōu)惠券 無敵云 騰訊云優(yōu)惠中,現(xiàn)注冊更有260代金額券贈送
返回列表 發(fā)帖
提問三步曲: 提問先看教程/FAQ索引(wdcp,wdcp_v3,一鍵包)及搜索,會讓你更快解決問題
1 提供詳細,如系統(tǒng)版本,wdcp版本,軟件版本等及錯誤的詳細信息,貼上論壇或截圖發(fā)論壇
2 做過哪些操作或改動設(shè)置等

溫馨提示:信息不詳,很可能會沒人理你!論壇有教程說明的,也可能沒人理!因為,你懂的

[求助] 關(guān)于360提示服務(wù)器啟用了TRACE Method漏洞

http://webscan.#/index/checkwebsite/url/www.xiahuo.cn

用360檢測網(wǎng)站,給了99分,有個trace method漏洞,按360教的方法一,修改后網(wǎng)站就掛了。不知道具體是不是把TraceEnable off這句話加在www/wdlinx/apache/conf/httpd.conf文件的最末端?

暫時按方法二處理的。


提示

發(fā)現(xiàn)服務(wù)器啟用了TRACE Method

WASC Threat Classification



描述:
目標(biāo)WEB服務(wù)器啟用了TRACE Method。
1.TRACE_Method是HTTP(超文本傳輸)協(xié)議定義的一種協(xié)議調(diào)試方法,該方法會使服務(wù)器原樣返回任意客戶端請求的任何內(nèi)容。

2. 由于該方法會原樣返回客戶端提交的任意數(shù)據(jù),因此可以用來進行跨站腳本(簡稱XSS)攻擊,這種攻擊方式又稱為跨站跟蹤攻擊(簡稱XST)。危害:
1. 惡意攻擊者可以通過TRACE Method返回的信息了解到網(wǎng)站前端的一些信息,如緩存服務(wù)器等,從而為下一步的攻擊提供便利。

2.惡意攻擊者可以通過TRACE Method進行XSS攻擊
3.即使網(wǎng)站對關(guān)鍵頁面啟用了HttpOnly頭標(biāo)記和禁止腳本讀取cookie信息,那么通過TRACE Method惡意攻擊者還是可以繞過這個限制讀取到cookie信息。解決方案:

1)2.0.55以上版本的Apache服務(wù)器,可以在httpd.conf的尾部添加:
TraceEnable off
2)如果你使用的是Apache:
-   確認rewrite模塊激活(httpd.conf,下面一行前面沒有#):
LoadModule rewrite_module modules/mod_rewrite.so
- 在各虛擬主機的配置文件里添加如下語句:
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^TRACE
RewriteRule .* - [F]
注:可以在httpd.conf里搜索VirtualHost確定虛擬主機的配置文件。

TOP

返回列表